CodexやClaude Code、ClineなどのAIエージェントは、プロジェクトファイルの読み取り、シェルコマンドの実行、MCPの呼び出し、ネットワークアクセスなど、強力な機能を備えています。しかし、その能力の高さゆえに、権限管理が重要な課題となっています。KolaCapaは、YAML設定ファイルを使用してエージェントの行動範囲を明示的に定義するオープンソースプロジェクトです。開発者は、エージェントが実行できるコマンド、アクセスできるファイル、接続できるネットワークエンドポイントを指定できます。エージェントを特権プロセスとして扱い、監査可能なポリシーを設定することで、セキュリティを損なうことなくAI支援を統合できます。このパターンは、エージェントの採用が進むにつれて標準的な実践となる可能性が高く、AIツールを導入する組織にとって重要な考慮事項です。
AIエージェントがコマンド実行やファイルアクセスを行う時代、権限管理は必須です。このシグナルでは、YAMLで明確な境界を定義するオープンソースプロジェクトKolaCapaを紹介します。